Olá Humberto,
Para rodar um script default para todos os usuários você terá, de qualquer modo, que especificar nas propriedades de cada usuário o nome do script que deverá estar na pasta netlogon. Contudo existem formas automatizadas
de realizar essa tarefa, por exemplo, selecione todos os usuários clique com botão direito do mouse, propriedades e depois na guia perfil informe o script de logon.
Quanto ao logon único se seu domínio for server 2003 (DCs com server 2003) você pode conseguir seguindo um desses passos.
http://www.microsoft.com/technet/technetmag/issues/2005/05/UtilitySpotlight/default.aspx
http://davidhazar.blogspot.com/2010/09/microsoft-limit-login-and-login-scripts.html
Se lhe foi útil, vote se resolveu marque como resposta!
Elmo Baraúna, SSA-Ba - FSCTP / MCP / MCDST / MCSA / MCT